Här är de 35 sämsta lösenorden – de du inte ska använda

Här är de 35 sämsta lösenorden – de du inte ska använda

Bredband2, internetleverantören, har sammanställt de 35 sämsta lösenorden – de som du absolut ska undvika och inte använda.

Enligt Nordpass rapport över de vanligaste (och mest läckta) lösenorden i Sverige förra året finner vi följande 35 lösenord att undvika:

1: 123456
2: 123456789
3: mamma
4: hejsan
5: password
6: love
7: funplanet
8: 12345
9: 12345678
10: hej
11: 1234
12: cool
13: iloveyou
14: hejhej
15: fotboll
16: bajs
17: qwerty
18: godis
19: kalle
20:123
21: johan
22: bajskorv
23: daniel
24: johanna
25: sandra
26: sommar
27: andreas
28: nisse
29: nallepuh
30: internet
31: anna
32: emma
33: 123123
34: pappa
35: malin

Bredband2

Säkerhetsincidenter förra året: Färre intrång men fler drabbade

Säkerhetsincidenter förra året: Färre intrång men fler drabbade

blank

Den 17:e årliga dataintrångsrapporten från Identity Theft Resource Council (ITRC), en ideell organisation inrättad för att stödja offer för identitetsbrott, visar att det förekom 1 802 incidenter i USA förra året, bara 60 färre än det negativa rekordet 1 862 stycken. år 2021.

I en jämförelse med 2021 så är det något färre incidenter men antalet offer och drabbade är fler visar Theft Resource Councils rapport.

blank

Noterbart är att Twitter finns med två gånger på listan över de intrång och incidenter med flest drabbade i USA under 2022. Enligt rapporten så noterades 1802 incidenter under året med drygt 442 000 drabbade.

Cyberattacker är fortfarande den primära källan till dataintrång; antalet dataintrång till följd av attacker i leveranskedjan översteg kompromisser kopplade till skadlig programvara 2022. Skadlig programvara ses ofta som kärnan i de flesta cyberattacker. År 2022 överträffade dock supply chain-attacker antalet skadliga attacker med nästan 40 procent. Enligt den årliga dataintrångsrapporten för 2022 drabbades mer än tio (10) miljoner människor av attacker i leveranskedjan riktade mot 1 743 enheter. Som jämförelse påverkade 70 malware-baserade cyberattacker 3 miljoner människor.

Theft Resource Council

 

Säkerhetsföretag hackade – mycket känslig information läckt

Säkerhetsföretag hackade – mycket känslig information läckt

blank

Detaljerade taktiska planer för förestående polisrazzior, konfidentiella polisrapporter med beskrivningar av påstådda brott och misstänkta, och en rättsmedicinsk utvinningsrapport som beskriver innehållet i en misstänkts telefon har stulits och läckts i samband med ett intrång i säkerhetsföretaget ODIN Intelligence.

ODIN Intelligence är ett teknikföretag som tillhandahåller appar och tjänster till polisavdelningar och intrånget är synnerligen allvarligt då mycket känslig information stulits.

Gruppen bakom intrånget skriver i ett meddelande, som lämnades på ODIN:s webbplats, att de hackade företaget sedan bolaget grundare och vd Erik McCauley avfärdade en rapport från amerikanska Wired, som upptäckte att företagets flaggskeppsapp SweepWizard, som används av polisen för att koordinera och planera razzior med flera byråer, var osäker och läckte känslig information om kommande polisinsatser till den öppna webben.

Wired

Hackarna publicerade också företagets privata Amazon Web Services-nycklar som används för att komma åt all den information som lagras i ODIN Intelligences moln.

ODIN utvecklar och tillhandahåller appar, som SweepWizard, till polisavdelningar över hela USA. Företaget bygger också teknologier som gör att myndigheter kan fjärrövervaka dömda sexförbrytare. ODIN har kritiserats för att de erbjudit myndigheter ett ansiktsigenkänningssystem för att identifiera hemlösa och för att ha använt ett nedsättande språk i sin marknadsföring.

Intrång på MailChimp – WooCommerce kontot hackat

Intrång på MailChimp – WooCommerce kontot hackat

person using laptop computers

WooCommerce har gått ut med en varning till de kunder som anslutit sig till e-handelslösningens nyhetsbrev. I samband med ett intrång på Mailchimp så är WooCommerce en av de som fått sitt konto hackat.

WooCommerce har nu fått ut med en varning till alla sina kunder som prenumererar på nyhetsbrevet:

Den 12 januari 2023 underrättades vi om ett obehörigt intrång i Mailchimp, ett kommunikationsverktyg WooCommerce använder för att skicka e-post till kunder som har valt att delta. Vårt konto är ett av 130+ som verkar ha påverkats av denna säkerhetsincident.

Denna överträdelse kan ha resulterat i att en del av informationen du har delat med oss, inklusive ditt namn, butiksadress och e-postadress, har avslöjats. Ingen betalningsdata, lösenord eller annan känslig säkerhetsinformation är en del av detta brott.

Din butiks- och kunddata har inte påverkats av denna incident, inte heller dina WordPress.com- eller WooCommerce.com-konton. Detta var inte ett brott mot WordPress.com eller WooCommerce.com.

Spammare

Av den information som kan ha stulits så är användarnas e-postadresser det som kan ha ett värde för nätets alla spammare som alltid är på jakt efter aktuella, aktiva e-spostadresser..

Skellefteå kommun drabbat av ransomware-program

Skellefteå kommun drabbat av ransomware-program

blank

Skellefteå kommun har råkat ut för ett ransomware-program som orsakat begränsad skada bland kommunens filer och system.

– Vi fick kännedom om attacken på måndagsförmiddagen och vidtog då genast åtgärder för att begränsa spridningen av viruset. Det fick till följd att den server som många medarbetare arbetar mot låg nere under måndagen. Tack vare välfungerande processer och säkerhetsrutiner blev påverkan ändå begränsad, säger Fredrik Wallerström, enhetschef på avdelningen för IT och utveckling inom Skellefteå kommun, i pressmeddelandet som skickades ut under tisdagen, till tidningen Norran.

Ransomware

Det handlar sannolikt om ett så kallat ransomware-program. Ett skadligt program som snabbt söker igenom alla de filer en användare har tillgång till och krypterar dem. När sedan alla filer krypterats så visas en uppmaning att betala en viss summa för att få en mjukvaru-nyckel som kan låsa upp filerna.

Sannolikt så har någon anställd inom kommunen lurats att klicka på en länk som aktiverat det skadliga programmet.

Mjukvara, dokument och information har läckt ut från Cellebrite och svenska MSAB

Mjukvara, dokument och information har läckt ut från Cellebrite och svenska MSAB

blank

Mjukvara, dokument och information har läckt ut från Cellebrite och svenska MSAB har läckts och publicerats på nätet. Cellebrite och MSAB säljer mjukvara och verktyg för att låsa upp och samla in information från främst mobiltelefoner.

Informationen har läckts av vad som uppges vara en visselblåsare, någon inne på företaget eller någon med insyn och möjlighet att ladda ned stora mängder data. I informationen finns dokumentation, tekniska dokument och mjukvara:

  • Jan 13, 2023: An anonymous whistleblower sent us phone forensics software and documentation from Cellebrite and MSAB. These companies sell to police and governments around the world who use it to collect information from the phones of journalists, activists, and dissidents. Both companies’ software is well documented as being used in human rights abuses[1][2][3] The leaks are available for download as torrents[4][5] or direct download[6][7]

enlacehacktivista.org

Informationen har även publicerats vis DDoS Secrets

Cellebrite är ett israeliskt bolag som säljer verktyg och konsultuppdrag till olika polismyndigheter. MSAB är ett företag, med kontor i Stockholm, verksamt inom samma bransch med liknade produkter.